电子邮件迁移检查清单:切换前后需要核实的全部事项
如果把电子邮件迁移当成简单的复制粘贴,可能会遇到无声的数据丢失、断裂的回复会话,以及大量“User Unknown”退信引发的支持请求。一份面向运维人员的严谨检查清单可以避免这些意外。
这份检查清单适合无法承受停机的负责人。它略过理论,专注于实现无数据损失切换所需的架构条件。完整方法请参阅电子邮件设置指南。
迁移前准备:全面盘点
看不到的内容就无法迁移。最常见的问题是影子 IT,也就是存在于目录中、却没有出现在用户列表里的对象。任何迁移检查清单都应首先消除这个盲区。
1. 基础设施和身份映射
- 记录所有对象类型:不要只统计用户,还要盘点通讯组、共享邮箱和公用文件夹。
- 保存代理地址:确保源系统中的每个 proxyAddress 都映射到目标系统。
- Exchange 迁移要点:将 LegacyExchangeDN (X.500) 作为
x500:代理映射到新系统。缺少这项设置会导致内部回复产生 IMCEAEX 未送达报告。
检查隐藏转发
服务器端转发规则不会通过 IMAP 迁移。开始前先找出这些规则:
Get-Mailbox -ResultSize Unlimited |
Where-Object {($_.ForwardingAddress -ne $null) -or ($_.ForwardingSmtpAddress -ne $null)} |
Select Identity, ForwardingAddress, ForwardingSmtpAddress
2. 找出超大邮箱
- 标记超过 20 GB 的邮箱。大多数服务商会限制 IMAP 导入速度。50 GB 的邮箱无法在一个周末内完成迁移,必须提前数周开始预迁移。相关限制可查阅Google Workspace 迁移文档。
- 检查文件夹深度:Exchange Online 将文件夹深度严格限制在 300 层。若不先简化层级,过深的结构可能被静默截断。
3. DNS 准备(300 秒规则)
- 在切换前 48 小时,将 MX、SPF 和 DMARC 记录的 TTL 降至 300 秒。
- 将 DMARC 设为
p=none。如果迁移期间配置尚不完整,强制使用p=reject会增加合法邮件因对齐失败而被拦截的风险。
完整的 DNS 切换流程请参阅如何为自己的域名设置电子邮件。
同步阶段:避免触发限速的数据迁移
目标是在用户继续工作的同时迁移 90% 的数据,并避免触发服务商的速率限制。运维人员往往低估了这一阶段的复杂程度。
预迁移策略
- 先同步旧邮件:设置迁移工具或 imapsync,优先迁移 30 天以前的项目。
- 了解 IMAP 的实际范围:根据 RFC 3501 (IMAP),该协议只迁移电子邮件。日历、联系人、任务和规则会留在原系统。将日历导出为
.ics,联系人导出为.csv,以便本地存档。
限速参考
| 服务商 | 每日 IMAP 限额 | 触发限制的条件 |
|---|---|---|
| Google Workspace | ~2,500 MB/账户 | 锁定 24 小时(错误 429) |
| Microsoft 365 | ~20 GB/账户 | 临时限速 |
| 通用 cPanel | 取决于带宽 | 因主机而异 |
错误处理
- HTTP 429/503:这是需要退避的信号。工具必须实现指数退避,依次等待 5s、10s 和 20s。
- 损坏的项目:设置容错阈值,例如 50 个项目。因为一个损坏的 2 KB 邮件头而停止 10 GB 的迁移,并不符合实际运维需求。
正式切换:路由和最终增量同步
应在计划好的维护窗口内执行。此时速度非常重要,也是整个检查清单中时间要求最高的阶段。
冻结旧系统
禁止用户访问旧系统,或明确要求所有人停止在旧系统中操作。然后运行最终增量同步,收取预迁移期间到达的邮件。
UIDVALIDITY 警告:如果源服务器重新索引了文件夹,工具可能尝试再次下载重复项目。务必先进行试运行。
切换 DNS
- 更新 MX 记录并指向新服务商。300s 的 TTL 通常有助于缩短传播时间,但实际生效时间仍取决于各级 DNS 缓存。
- 更新 SPF:添加新服务商的 include,例如
include:spf.trekmail.net。注意 RFC 7208 规定最多进行 10 次 DNS 查询,必要时应精简记录。 - 发布 DKIM:新的选择器密钥会在记录发布并完成 DNS 传播后生效。
切换后验证:电子邮件迁移检查清单
“看起来没问题”不是验证方法。以下才是需要真正检查的项目。
关键指标:项目数量
不要依据总容量判断,因为不同服务商的压缩方式不同。Gmail 中 10 GB 的邮箱在目标系统中可能显示为 8 GB。应改为比较每个文件夹中的项目数量。
| 差异 | 含义 | 处理方法 |
|---|---|---|
| <1% | 正常(邮件头损坏) | 可以接受,记录后继续 |
| 1-5% | 可能存在过滤问题 | 检查文件夹映射 |
| >5% | 系统性故障 | 检查文件夹深度限制和过滤配置 |
重新配置客户端
- 创建新配置文件:不要修补旧的 Outlook 配置文件。应创建新的配置文件,以获得干净的
.ost文件。 - 关闭遗留连接:只有在旧服务器的 993/443 端口没有承载其他必要服务时,才应将其封锁。否则,移动设备可能重新连接旧服务器,导致用户同时面对两套不同的数据。
故障排查速查表
| 错误 | 可能原因 | 解决方法 |
|---|---|---|
| Google 11001/11002 | 无法访问源 IMAP | 检查防火墙/DNS,确认应用专用密码 |
| HTTP 429/503 | 吞吐量或速率受限 | 将线程数从 10 降至 2,等待 60 分钟 |
| 550 5.7.64 | 租户归属错误或中继被拒 | 确认 TLS 证书与连接器 FQDN 相符 |
| IMCEAEX 退信 | 缺少旧版 Exchange DN | 为新用户添加 X.500 地址作为代理 |
TrekMail 帮您处理迁移检查清单中的难点
手动执行以上清单需要 PowerShell 脚本、DNS 传播监控和限速管理。TrekMail 将迁移视为基础设施功能,而不是咨询项目。
适合小型企业
TrekMail 内置 IMAP 迁移工具。输入旧系统的凭据,例如 Gmail、cPanel 或 Exchange,系统就会自动处理受支持数据和文件夹的同步、映射与重试。无需脚本或命令行,但迁移完成后仍应与源系统核对结果。
了解为不想管理基础设施的团队打造的企业电子邮件托管。
适合代理机构
无需分别管理 50 个存储配额,TrekMail 提供跨所有客户域名共享的存储空间。托管 SMTP 负责投递信誉,无需另外进行 IP 预热。
| 套餐 | 价格 | 迁移工具 | 托管 SMTP |
|---|---|---|---|
| Free | $0(无需银行卡) | 已包含 | 仅限自有服务 |
| Starter | $3.50/月 | 已包含 | 已包含 |
| Pro | $10/月 | 已包含 | 已包含 |
| Agency | $23.25/月 | 已包含 + 批量工具 | 已包含 + 信誉管理 |
所有付费套餐均提供 14 天免费试用,但需要银行卡。Nano 套餐无需银行卡。
总结
电子邮件迁移检查清单并非为了形式上的面面俱到。清单中的每一项都对应曾给运维人员造成实际损失的具体故障。请盘点隐藏对象,提前迁移超大邮箱,降低 TTL,执行增量同步,并根据项目数量而不是主观感觉进行验证。
准备逐项完成这份迁移检查清单了吗?创建免费的 TrekMail 账户,让内置迁移工具协助处理基础设施工作。